首页 新闻 搜索 短信 分类 聊天 导航

新浪首页 > 文化教育 > 网络安全 > 正文

微软呼吁不要公开软件漏洞

http://www.sina.com.cn 2001/10/26 15:17  王府培训

  微软公司的软件是近期内多起重大安全事件的主角,但微软认为安全社团(security community)对近期恶性攻击事件至少负有部分责任:那些公开软件漏洞信息以及攻击例程的安全公司以及黑客们。

  本周微软安全反应中心的经理Scott Culp在公司的网站上发表一份评论文章,谴责那些任意散布软件漏洞攻击程序的部分公司以及独立的安全咨询人员,称他们是“助纣为虐”

  他说,这些信息的任意散布是导致本年内大多数恶性蠕虫攻击事件的主要原因。

  Culp在评论中称,安全社团应该立即停止上述的行为,同时广大电脑用户也应要求安全社团承担起相应保护软件漏洞信息不外漏的责任。

  安全专家对于软件漏洞是应该公开还是应该保密的争论早已又之,Culp的此份评论又引起了关于此问题的激烈辩论。

  微软公司近期完成的一份蠕虫攻击研究报告-其中包括Ramen,1i0n,Sadmind,红色代码以及Nimda-发现它们都使用了“漏洞检测代码”(exploit code)。这样的代码通常是一段完整的程序,恶意攻击者用它来寻找可以利用的系统或软件漏洞。

  赞同公开漏洞信息的鼓吹者们认为这有助于系统管理员及时了解潜在的安全危险,而Culp则认为安全社团向外界提供了太多不该提供的信息。

  微软公司的软件由于应用广泛成为攻击者的最大目标。经初步统计,红色代码病毒感染了近百万台运行微软IIS Web服务器的系统,而近期爆发的Nimda病毒则对运行微软软件的服务器和客户机系统同时发起攻击。


   手机铃声下载 快乐多多 快来搜索好歌!
      新浪企业广场诚征全国代理


发表评论】 【读书沙龙】 【短信推荐】 【关闭窗口

 相关链接
专家称RC4计算机加密算法存在漏洞 (2001/08/10 13:46)
计算机普遍有安全漏洞 黑客还未利用 (2001/03/13 13:35)
美政府计算机安全措施漏洞百出 (2000/09/14 10:44)
微软自曝部分版本IE可让Mac OS X出现安全漏洞 (2001/10/25 09:14)
微软以防不测对安全漏洞进行分级 (2001/10/26 15:45)

新 闻 查 询



分 类 信 息
北京
  • 北大燕园MBA辅导
  • 工程师一年速成
  • 结婚不必东奔西走
  • 北外托福雅思班
    济南
  • 出国留学报名在即
  • 成功摇篮山东联大
    上海
  • 朝日文化商务培训
  • 海滨城市——厦门
    广东
  • 0.38元国际长途
    河南
  • 轻大教育文化交流
    天津
  • 精益求精暖通空调
  • 分类信息刊登热线>>




    文化教育意见反馈留言板电话:010-62630930-5178 欢迎批评指正

    网站简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息

    Copyright © 1996 - 2001 SINA.com, Stone Rich Sight. All Rights Reserved

    版权所有 四通利方 新浪网

    本网站由北京信息港提供网络支持